Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51996 — CVE-2024-51996 は、Symfony フレームワークの security-http コンポーネントに影響を及ぼす重大な脆弱性です。 | Kitploit
ツール/GitHubGitHub/moften/cve-2024-51996
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 は、Symfony フレームワークの security-http コンポーネントに影響を及ぼす重大な脆弱性です。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2024-51996 - Symfony RememberMe 認証バイパス Exploit

CVE-2024-51996 の重大な脆弱性に対する Exploit。Remember Me メカニズムを使用する Symfony アプリケーションで 認証バイパス を可能にします。

🧠 影響: 有効な資格情報なしで特権ユーザー(admin など)になりすますことができます。


📖 説明

CVE-2024-51996 は、Symfony の security-http コンポーネントの脆弱性です。この欠陥は、REMEMBERME クッキーに含まれる ユーザー名が正しく検証されない ことにあり、トークンを無効化せずに変更することが可能です。

有効なクッキー(例: User1:token:series:hash)にアクセスできる攻撃者は、それを変更して User1 識別子を任意の登録済みユーザー名(admin など)に置き換えることができます。


🚀 Exploit の使用方法

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 サポート

このツールが役に立った場合、または今後の開発を支援したい場合は、コーヒーを一杯ご馳走するか ☕、寄付をしてください。どんな支援でも役立ちます!

Donate with PayPal


📬 連絡先とソーシャルメディア

  • 💌 メール: [email protected]
  • 🌐 ブログ: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ 哲学

私はユーザーがプライバシーを管理できる世界を信じています。このツールは実際のペネトレーションテストの最前線から生まれ、デジタルの自由と目的を持ったハッキングへの愛情を込めています。


⭐ このプロジェクトが気に入ったら、GitHubでスターを付けてコミュニティと共有してください。

ツールをダウンロード